找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2025|回复: 2

[其它] 請問如何多內網多外網設置

[复制链接]
发表于 2008-10-27 21:23:23 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
各位先進
我配置了一台有 4 網卡的 router os 2.9.6, 分別叫做 dot1-wan, dot1-lan, 跟 dot2-wan, dot2-lan
因為我有兩個 wan 設備做不同的需求
dot1-lan 作為 dot1-wan 的內網 , dot1-lan 採用私有 ip 分配當成網關, dot1-wan 設置為固定 ip 路由出去 ,  
dot2-lan 作為 dot2-wan 的內網 , dot2-lan 採用私有 ip 分配當成網關, dot2-wan 設置為固定 ip 路由出去 ,

dot1-lan 內部走 srcnat 採用 masquerade
dot2-lan 內部走 srcnat 採用 masquerade

以下是我的配置, 目前仍然有問題, 只是不知道哪邊出了問題, 可否請先進幫忙指點一下 !

## address section
ip address add address=192.168.1.254/24 interface=dot1-lan
ip address add address=192.168.2.254/24 interface=dot2-lan
ip address add address=A.B.C.D/24 interface=dot1-wan               ( 固定 IP不便公開 )
ip address add address=E.F.G.H/24 interface=dot2-wan               ( 固定 IP不便公開 )

## route section , 沒有指明的即為動態產生
ip route add dst-address=192.168.1.0/24 gateway=A.B.C.254   ( A.B.C.D 的網關 )  ( 固定 )
ip route add dst-address=192.168.1.0/24 prefsrc=192.168.1.254 interface=dot1-lan
ip route add dst-address=192.168.2.0/24 gateway=E.F.G.254 ( E.F.G.H 的網關 )  ( 固定 )
ip route add dst-address=192.168.2.0/24 prefsrc=192.168.2.254 interface=dot2-lan
ip route add dst-address=A.B.C.0/24 prefsrc=A.B.C.D interface=dot1-wan

## nat section
ip firewall nat add chain=srcnat src-address=192.168.1.0/24 action=masquerade
ip firewall nat add chain=srcnat src-address=192.168.2.0/24 action=masquerade
routeros
 楼主| 发表于 2008-10-28 09:25:02 | 显示全部楼层
昨晚徹夜想了一下
翻了翻原廠使用手冊, 大概有個方向, 等一下來試試

#address
ip address add interface=dot1-lan address=192.168.1.254/24
ip address add interface=dot1-wan address=A.B.C.D
ip address add interface=dot2-lan address=192.168.2.254/24
ip address add interface=dot2-wan address=E.F.G.H

#routing mark
ip firewall mangle add src-address=192.168.1.0/24 action=mark-routing new-routing-mark=dot1-route chain=prerouting
ip firewall mangle add src-address=192.168.2.0/24 action=mark-routing new-routing-mark=dot2-route chain=prerouting

#route with routing mark
ip route add gateway=A.B.C.254 routing-mark=dot1-route check-gateway=ping
ip route add gateway=E.F.G.254 routing-mark=dot2-route check-gateway=ping
ip route add gateway=A.B.C.254

#srcnat
ip firewall nat add chain=srcnat src-address=192.168.1.0/24 action=masquerade
ip firewall nat add chain=srcnat src-address=192.168.2.0/24 action=masquerade

這樣應該可以了, 希望能夠成功
還希望先進能夠指點一下, 謝謝
routeros
回复

使用道具 举报

发表于 2008-10-28 11:35:44 | 显示全部楼层
第一楼是肯定错的,因为存在默认路由的原因

二楼就在路由方便没有做错,不过在nat转换那里有问题,应该是:
ip firewall nat add chain=srcnat src-address=192.168.1.0/24 action=masquerade  out-interface=dot1-wan


ip firewall nat add chain=srcnat src-address=192.168.2.0/24 action=masquerade   out-interface=dot2-wan
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-17 12:22 , Processed in 0.042262 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表